मालवेयर स्कैनिंग
फ़ाइलों को रात के क्रॉन पर स्कैन करने के बजाय लगातार स्कैन किया जाता है, इसलिए किसी सेंधमारी का पता घंटों बाद लगने के बजाय उसके होते ही चल जाता है। हर प्लान और हर प्रोडक्ट लाइन में स्कैनिंग शामिल है।
मैलवेयर स्कैनिंग
हमारे द्वारा होस्ट की जाने वाली हर साइट एक कमर्शियल सिक्योरिटी स्टैक द्वारा सुरक्षित होती है: मैलवेयर स्कैनिंग, एक सक्रिय WAF जो पैच मौजूद होने से पहले एक्सप्लॉइट्स को ब्लॉक करता है, एक नेटवर्क फ़ायरवॉल, ब्रूट-फ़र्स्ट सुरक्षा और IP रेपुटेशन फ़िल्टरिंग। स्कैनिंग, WAF और कर्नेल-स्तरीय आइसोलेशन हर प्लान में शामिल हैं - क्योंकि एक संक्रमित साइट केवल उसके मालिक के लिए नहीं, बल्कि उसके पड़ोसियों के लिए भी एक खतरा है। जब कोई खतरा अंदर आ ही जाता है, तो वन-क्लिक क्लीनअप और स्टाफ-संचालित हैक रिपेयर उपलब्ध होते हैं। उपलब्धता: प्रति-साइट डेटाबेस थ्रॉटलिंग और प्रति-साइट रिसोर्स आँकड़े सक्रिय विकास में हैं और अभी उपलब्ध नहीं हैं। यहाँ वर्णित बाकी सब कुछ आज लाइव है।
हमारे द्वारा होस्ट की जाने वाली हर साइट को हर दिन मैलवेयर के लिए स्कैन किया जाता है, और जो भी मिलता है उसे स्वचालित रूप से हटा दिया जाता है — हर प्लान में शामिल, बिना किसी कॉन्फ़िगरेशन के। हमारे अपने बेड़े पर हम इससे आगे जाते हैं: Imunify360 अपलोड होने पर फ़ाइलों पर नज़र रखता है और देखते ही ज्ञात मैलवेयर को हटा देता है, इसलिए किसी भी पेज पर आने से पहले एक सेप्ट अपलोड आमतौर पर जा चुका होता है। हमारे रीसोल्ड रेंज की साइट्स को उस प्लेटफ़ॉर्म द्वारा रोज़ाना स्कैन किया जाता है जिस पर वे चलती हैं। किसी भी तरह, क्या पाया गया और हमने इसके बारे में क्या किया, यह आपके डैशबोर्ड में आपका इंतज़ार कर रहा है, और आप किसी भी समय खुद एक नया स्कैन शुरू कर सकते हैं।
फ़ाइलों को रात के क्रॉन पर स्कैन करने के बजाय लगातार स्कैन किया जाता है, इसलिए किसी सेंधमारी का पता घंटों बाद लगने के बजाय उसके होते ही चल जाता है। हर प्लान और हर प्रोडक्ट लाइन में स्कैनिंग शामिल है।
सक्रिय फ़ायरवॉल ज्ञात शोषण तकनीकों को अंतर्निहित कमज़ोरी के लिए पैच उपलब्ध होने से पहले ही ब्लॉक कर देता है — यह वह अंतराल है जो बिना पैच वाले प्लगइन या थीम को चलाने वाली साइटों को फँसाता है।
एक नेटवर्क-स्तरीय फ़ायरवॉल, लॉगिन एंडपॉइंट्स पर ब्रूट-फ़र्स्ट सुरक्षा और आईपी रिप्यूटेशन फ़िल्टरिंग साइट के सामने काम करती हैं, जो क्रेडेंशियल-स्टफिंग और प्रोबिंग ट्रैफ़िक को रोकती हैं जो अक्सर WordPress से समझौता होने से पहले होता है।
संक्रमण की पुष्टि होने पर, समाधान निकालना एक ही क्रिया है न कि फ़ाइल-दर-फ़ाइल मैन्युअल खोज। सफाई को एक ऐड-ऑन के रूप में बेचा जाता है — प्रति घटना या सदस्यता के रूप में — जबकि संक्रमण का पता लगाने वाली स्कैनिंग हमेशा शामिल होती है।
अकेला स्कैनर उन विचलनों को नहीं पकड़ पाता जो केवल व्यवहार में सामने आते हैं। हम कई स्वतंत्र सिग्नलों का मिलान करते हैं ताकि हैक की गई किसी भी साइट का पता उस सिग्नल से चल सके जो सबसे पहले सक्रिय हो।
पहचान मायने रखती है, लेकिन उसके बाद के मिनटों में क्या होता है, वह ज़्यादा महत्वपूर्ण है। प्रत्येक साइट अपने स्वयं के कर्नेल-स्तरीय घेरे के भीतर स्थित होती है, जिससे किसी भी सेंध को उसी के भीतर सीमित कर दिया जाता है और उसका समाधान किया जाता है।
प्रत्येक टेनेंट को एक अलग फ़ाइल सिस्टम व्यू मिलता है और वह अन्य टेनेंट, अन्य साइट्स या संवेदनशील सिस्टम फ़ाइलों को नहीं देख सकता है। CloudLinux इसे सुरक्षा उल्लंघनों को रोकने के रूप में वर्णित करता है — किसी सेंध का असर सर्वर पर फैलने के बजाय पिंजरे के अंदर ही सीमित रहता है।
प्रत्येक साइट के लिए CPU, RAM, IO, IOPS, प्रक्रियाएँ (processes) और प्रविष्टि-प्रक्रियाएँ (entry-processes) सीमित हैं। कोई खनिक (miner), मेल बाढ़ (mail flood) या आक्रमित साइट अपने पड़ोसियों को भूखा रखने के बजाय अपने ही पिंजरे के भीतर नियंत्रित की जाती है।
क्वारंटीन फाइलों को लॉक कर देता है और निष्पादन को रोक देता है, जबकि साइट को उसी स्थिति में सुरक्षित रखता है जैसी वह मिली थी, ताकि फ़ोरेंसिक और बाद के किसी भी विवाद के पास काम करने के लिए कुछ वास्तविक आधार हो।
प्रति-साइट बैकअप अपरिवर्तनीय, ऑफसाइट और रनिंग फ्लीट से अलग होते हैं, और इनके रिस्टोर का अनुमान लगाने के बजाय परीक्षण किया जाता है। Footprint-Free प्लान्स में एक क्लिक से रिस्टोर करने की सुविधा के साथ 30 दिनों के लिए दैनिक बैकअप सुरक्षित रखे जाते हैं।
प्रवर्तन क्रमिक, प्रतिवर्ती और कारण-आधारित है — एक प्रलेखित स्टेट मशीन, न कि कोई कुंद ऑन/ऑफ स्विच। प्रत्येक संक्रमण को उसके कारण और साक्ष्य के साथ लॉग किया जाता है, इसे हल करने के तरीके के साथ आपको सूचित किया जाता है, और इसके खिलाफ अपील की जा सकती है।
साइट दिखाई देती रहती है लेकिन इसकी कार्यक्षमता सीमित होती है — आउटबाउंड मेल बंद, क्रॉन बंद, POST अवरुद्ध — और सफाई का विकल्प दिया जाता है। एक बार साइट को ठीक कर दिए जाने के बाद प्रतिबंधित स्थिति अपने आप हट जाती है।
फ़ाइलें लॉक होने और निष्पादन बंद होने के बाद साइट ऑफ़लाइन हो जाती है, जिसे फ़ोरेंसिक्स के लिए अलग कर दिया जाता है। सफ़ाई और समीक्षा के बाद क्वारंटीन को हटा दिया जाता है — अगले स्कैन पर कोई स्वचालित रिलीज़ नहीं होती है।
पुष्ट फ़िशिंग (phishing) से प्लेटफ़ॉर्म पर मौजूद हर व्यक्ति के लिए कानूनी जोखिम पैदा होता है, इसलिए यह क्रमिक प्रक्रिया को छोड़कर सीधे क्वारंटीन कर दिया जाता है।
आउटबाउंड मेल को पहले थ्रॉटल किया जाता है, फिर प्रतिबंधित स्थिति के तहत अक्षम किया जाता है, और यदि भेजना जारी रहता है तो यह केवल निलंबन तक बढ़ता है। एक निलंबित साइट टूटे हुए पृष्ठ के बजाय एक ब्रांडेड, कारण-विशिष्ट होल्डिंग पृष्ठ दिखाती है।
हम वहीं सीमा तय करते हैं जहाँ बेड़े की सुरक्षा तय करती है। आपके पड़ोसियों की रक्षा करने वाली हर चीज़ शामिल है; आपके साइट पर विशेष रूप से किया जाने वाला कोई भी काम मूल्यवान है।
हमारे अधिकांश ग्राहक एक साइट नहीं चलाते हैं। स्कैनिंग और प्रवर्तन ऐसे ऑपरेटरों के लिए डिज़ाइन किए गए हैं जो उनमें से सैकड़ों का प्रबंधन करते हैं।
क्योंकि स्कैनिंग प्रत्येक साइट के भीतर चलने के बजाय हर वर्कर पर चलती है, इसलिए साइटों को जोड़ने से कॉन्फ़िगर करने के लिए स्कैनर या खरीदने के लिए लाइसेंस नहीं जुड़ते हैं। पाँच साइटों के नेटवर्क और दो हज़ार साइटों के नेटवर्क, दोनों को समान मैलवेयर स्कैनिंग, समान प्रोएक्टिव WAF और समान आइसोलेशन मॉडल मिलता है।
प्रवर्तन नीतियां प्रत्येक उत्पाद श्रृंखला और प्रत्येक ट्रिगर के लिए कॉन्फ़िगर करने योग्य हैं, क्योंकि बिलिंग समस्या, दुरुपयोग संकेत और कानूनी रूप से हटाए जाने की कार्रवाई एक जैसी एस्केलेशन टाइमिंग के हकदार नहीं हैं। साइट चाहे जो भी मार्ग अपनाए, संक्रमण को लॉग किया जाता है, कारण बताया जाता है, और आपको इसे हल करने का तरीका बताया जाता है।
Footprint-Free प्लान्स में मुफ्त SSL, असीमित बैंडविड्थ और डिस्क, 30 दिनों के लिए रखे जाने वाले दैनिक बैकअप, मुफ्त माइग्रेशन और 30 दिन की बिना किसी झंझट के पैसे वापसी की गारंटी मिलती है — सुरक्षा का बुनियादी स्तर इसका हिस्सा है, इसके ऊपर कोई अलग से जोड़ा गया खर्च नहीं।
मैलवेयर स्कैनing हर प्लान में शामिल है, साथ ही सक्रिय WAF और LVE/CageFS आइसोलेशन भी। हम इन्हें शामिल करते हैं क्योंकि एक संक्रमित साइट उसके पड़ोसियों, सर्वर की प्रतिष्ठा और हमारे IP रेंज के लिए खतरा बनती है — इसलिए सुरक्षा वैकल्पिक नहीं हो सकती। जिसकी कीमत अलग से ली जाती है वह है रीमेडिएशन: वन-क्लिक मैलवेयर क्लीनअप, प्रति घटना या सब्सक्रिप्शन के रूप में, साथ ही उन्नत स्तर जैसे कि संवर्धित WAF नियम, प्राथमिकता स्कैनिंग, बॉट प्रबंधन और समर्पित फ़ायरवॉल नियम।
यह साझा होने के बजाय आइसोलेटेड है। प्रत्येक साइट अपने स्वयं के CloudLinux LVE रिसोर्स केज और अपने स्वयं के CageFS फ़ाइलसिस्टम व्यू में चलती है, इसलिए कोई भी समझौता किया गया टेनेंट आपकी फ़ाइलों, आपके डेटाबेस क्रेडेंशियल्स या संवेदनशील सिस्टम फ़ाइलों को नहीं देख सकता है, और आपकी साइट को आवश्यक संसाधनों को समाप्त नहीं कर सकता है। इसके अलावा पुष्टि किए गए मैलवेयर या फ़िशिंग को ऑफ़लाइन कर दिया जाता है और फ़ॉरेंसिक के लिए अलग कर दिया जाता है। कोई भी होस्ट यह वादा नहीं कर सकता है कि कोई होस्टिंग पड़ोसी कभी कोई मायने नहीं रखेगा, लेकिन आइसोलेशन मॉडल विशेष रूप से इस तरह से डिज़ाइन किया गया है कि कोई भी सेंध केज की दीवार पर ही रुक जाती है।
डिफ़ॉल्ट पॉलिसी साइट को प्रतिबंधित स्थिति में ले जाती है: यह दृश्यमान रहती है, लेकिन आउटबाउंड मेल, क्रॉन और POST अनुरोध बंद कर दिए जाते हैं ताकि सेंधमारी से और अधिक नुकसान न हो, और सफाई का विकल्प दिया जाता है। आपको कारण और साक्ष्य के साथ सूचित किया जाता है, और साइट के ठीक होने पर स्थिति सामान्य हो जाती है। गंभीर या अनसुलझे मामलों को क्वारंटाइन में भेज दिया जाता है — ऑफ़लाइन, फाइलें लॉक, कोई निष्पादन नहीं — जिसे पुनः स्कैन पर स्वचालित रूप से होने के बजाय सफाई और समीक्षा के बाद वापस लिया जाता है।
हाँ। वन-क्लिक मैलवेयर क्लीनअप सीधे समाधान संभालता है, और स्टाफ द्वारा संचालित हैक मरम्मत डैशबोर्ड से खरीदे गए फ़र्स्ट-पार्टी एक्स्ट्रा के रूप में उपलब्ध है, जिसे प्रगति होने पर स्थिति अपडेट के साथ सही विभाग में भेजा जाता है। यदि एक साफ़ रिस्टोर बेहतर रास्ता है, तो प्रति-साइट बैकअप इम्यूटेबल, ऑफ़साइट और रनिंग फ़leet से अलग होते हैं, जिनका परीक्षण किया गया रिस्टोर होता है — Footprint-Free प्लान एक-क्लिक रिस्टोर के साथ 30 दिनों के लिए दैनिक बैकअप रखते हैं।
स्कैनिंग आपके PHP अनुरोधों के भीतर के बजाय होस्ट स्तर पर चलती है, और प्रति-साइट संसाधन सीमाएँ LVE द्वारा लागू की जाती हैं और डेटाबेस लोड MySQL Governor द्वारा थ्रॉटल किया जाता है, इसलिए सुरक्षा कार्य साइट के अपने आवंटन के लिए आपके आगंतुकों के साथ प्रतिस्पर्धा नहीं कर रहा है। हम स्कैनर के ओवरहेड के लिए बेंचमार्क आंकड़े प्रकाशित नहीं करते हैं, इसलिए हम ऐसी संख्या का दावा नहीं करेंगे जिसे हम आपको दिखा नहीं सकते।
एक सिग्नेचर-आधारित फ़ायरवॉल उन हमलों पर प्रतिक्रिया करता है जिन्हें वह पहले देख चुका है। Imunify360 का सक्रिय WAF ज्ञात एक्सप्लॉइट तकनीकों को तब ब्लॉक करता है जब अंतर्निहित vulnerability के लिए कोई पैच मौजूद होने से पहले ही, जो कि एक अनफ़िक्स्ड फ़्लाव वाले प्लगइन को चलाने वाली साइट की सुरक्षा करता है। यह नेटवर्क फ़ायरवॉल, ब्रूट-फ़र्स्ट सुरक्षा और IP रेपुटेशन फ़िल्टरिंग के साथ काम करता है, जो सभी प्लान में शामिल हैं।
मैलवेयर स्कैनिंग, प्रोएक्टिव WAF और कर्नेल-स्तरीय आइसोलेशन आपके पहले साइट के लाइव होते ही काम करना शुरू कर देते हैं। बिना किसी भुगतान विवरण के, 5 साइटों तक के साथ कार्ड-मुक्त 14-दिवसीय आज़माइश पर Footprint-Free Hosting आज़माएँ — और हर प्लान के पीछे 30-दिन की बिना किसी झंझट के पैसे-वापसी की गारंटी है।
निःशुल्क शुरू करें